Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46333 — CVE-2026-46333 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-46333
Повышение привилегийАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xblackash/cve-2026-46333

CVE-2026-46333

CVE-2026-46333

Репозиторий
381223 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 CVE-2026-46333 - ssh-keysign-pwn

Изображение ChatGPT, 17 мая 2026, 11:32:19

Высококачественное доказательство концепции для уязвимости состояния гонки в ядре Linux

Linux Kernel Exploit License

Чистый и надежный эксплойт доказательства концепции для CVE-2026-46333 — локальное раскрытие информации через состояние гонки в пути завершения процесса ядра Linux.


🖼️ Скриншот

CVE-2026-46333

Успешное получение приватного ключа хоста SSH и /etc/shadow на Kali Linux


📌 Об уязвимости

CVE-2026-46333 (также известна как ssh-keysign-pwn) — это состояние гонки в логике ptrace и завершения процесса ядра Linux (do_exit() → exit_mm() перед exit_files()).

Когда привилегированный процесс (например, SUID ssh-keysign или chage) имеет mm == NULL во время выхода, проверка dumpability обходится, что позволяет непривилегированному локальному атакующему использовать pidfd_getfd() для кражи открытых файловых дескрипторов.

Воздействие:

  • Кража приватных ключей хоста SSH (/etc/ssh/ssh_host_*_key)
  • Слив /etc/shadow
  • Потенциал для дальнейших атак с использованием украденных учетных данных

Обнаружено: Qualys
Исправлено в: коммит ядра 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (май 2026)


✨ Возможности

  • Оригинальный чистый код (не скопирован из существующих репозиториев)
  • Высокий процент успеха
  • Два рабочих эксплойта:
    • Кража приватного ключа хоста SSH
    • Кража /etc/shadow через chage
  • Чистый вывод с индикацией прогресса
  • Без внешних зависимостей
  • Хорошо закомментирован

🛠️ Использование

1. Клонирование и сборка

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-46333.git
cd CVE-2026-46333

2. Запуск эксплойта для ключа хоста SSH

root@kitploit:~
sudo ./CVE-2026-46333

3. Запуск эксплойта для файла теней

root@kitploit:~
sudo ./CVE-2026-46333-shadow

📂 Файлы

ФайлОписание
cve-2026-46333.cКража приватных ключей хоста SSH
cve-2026-46333-shadow.cКража /etc/shadow через chage
README.md

📖 Пример вывода

Кража ключа SSH:

root@kitploit:~
[+] SUCCESS! Stolen fd 3 -> /etc/ssh/ssh_host_ecdsa_key (round 0)
-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAAB...

Кража теней:

root@kitploit:~
[+] SUCCESS! Stolen /etc/shadow (round 0)
root:*:19953:0:99999:7:::
kali:$y$j9T$zY1oKFxJlTgP2WcJhzbNl1$...

🛡️ Смягчение

  • Обновите ядро до любой версии, содержащей коммит 31e62c2ebbfd...
  • Рекомендуется: используйте последнее стабильное ядро от вашего дистрибутива
  • Отключите EnableSSHKeysign в sshd_config, если не требуется

⚠️ Правовое предупреждение

Этот эксплойт предназначен только для образовательных целей и исследований безопасности.
Используйте его только на системах, которыми вы владеете, или на которые имеете явное письменное разрешение для тестирования.
Автор не несет ответственности за любое неправомерное использование или ущерб.


⭐ Благодарности

  • Уязвимость: Qualys
  • Разработка PoC: Ashraf Zaryouh "0xBlackash"
  • Оригинальное исследование: различные исследователи ядра

📜 Лицензия

Этот проект лицензирован под лицензией MIT — можете свободно использовать, изменять и распространять.


Сделано с ❤️ для сообщества безопасности

Поддержание систем в актуальном состоянии — лучшая защита.

Скачать инструмент
Этот файл